更新日 : 2021/04/14 08:16
CVSS v25.8 CVSS v37.4
【Ruby 用 oauth-ruby gem における証明書検証に関する脆弱性】
2021年4月14日oauth-ruby脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
Ruby 用 oauth-ruby gem には、証明書検証に関する脆弱性が存在します。
対象製品
製品:oauth-ruby
企業:oauth-ruby プロジェクト
深刻度(CVSS)
CVSS v2
5.8
CVSS v3
7.4

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2016-009685
https://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-009685.html
CVE CVE-2016-11086
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-11086\
NVD CVE-2016-11086
https://nvd.nist.gov/vuln/detail/CVE-2016-11086
関連文書 Certificate and chain not validated if certificate bundle cannot be found #137
https://github.com/oauth-xx/oauth-ruby/issues/137
CWE-295
https://cwe.mitre.org/data/definitions/295.html
日付情報
登録日
2021/04/14 08:16:00
最終更新日
2021/04/14 08:16:00
「oauth-ruby」に関する直近の脆弱性情報
もっと見る >>